CRITICAL🇬🇧 English

CVE-2017-8931

Nieautoryzowany dostęp z uprawnieniami root w Bitdefender GravityZone VMware

CVSS 9.8v3.0pub. 2018-10-30upd. 2024-11-21

Podatność w appliance VMware Bitdefender GravityZone przed wersją 6.2.1-35 umożliwia atakującym uzyskanie dostępu z uprawnieniami root poprzez nieokreślone wektory. Ze względu na krytyczny poziom CVSS 9.8 oraz brak wymagań uwierzytelnienia i interakcji użytkownika, podatność stanowi poważne zagrożenie dla infrastruktury ochrony endpoint.

Pokaż oryginał (EN)

Bitdefender GravityZone VMware appliance before 6.2.1-35 might allow attackers to gain access with root privileges via unspecified vectors.

🤖 Analiza AI
Jak działa

Szczegółowy mechanizm podatności nie został ujawniony w publicznym opisie. Wiadomo, że exploit nie wymaga uwierzytelnienia (PR:N), interakcji ze strony użytkownika (UI:N) ani szczególnych warunków (AC:L), a atakujący może go przeprowadzić zdalnie przez sieć (AV:N). Wynik działania podatności to uzyskanie pełnych uprawnień root w środowisku VMware appliance.

Skutki

Atakujący może uzyskać pełną kontrolę nad appliance GravityZone z uprawnieniami root, co oznacza możliwość odczytu, modyfikacji i usunięcia danych, a także potencjalnego przejęcia zarządzania całą platformą ochrony endpoint w organizacji.

Mitygacja

Należy zaktualizować Bitdefender GravityZone VMware appliance do wersji 6.2.1-35 lub nowszej zgodnie z informacjami zawartymi w oficjalnych release notes producenta dostępnych pod adresem wskazanym w referencjach. Zaleca się również ograniczenie dostępu sieciowego do interfejsów zarządzania appliance.

Kogo dotyczy

Bitdefender GravityZone VMware appliance w wersjach przed 6.2.1-35

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bitdefender Gravityzone

    APP
    Bitdefender
    < 6.2.1-35
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-2244CRITICAL9.5PL ✓ten sam produkt

Niebezpieczna deserializacja PHP w Bitdefender GravityZone Console (RCE)

CVE-2024-6980CRITICAL9.2PL ✓ten sam produkt

SSRF przez błędną obsługę błędów w GravityZone Update Server

CVE-2021-3554CRITICAL9.0PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w API patchesUpdate — Bitdefender Endpoint Security Tools

CVE-2018-8955CRITICAL9.8PL ✓ten sam produkt

Bitdefender GravityZone – pominięcie weryfikacji podpisu i RCE przez instalator

CVE-2024-4177HIGH8.1ten sam produkt

A host whitelist parser issue in the proxy service implemented in the GravityZone Update Server allows an atta...